MongoDB库漏洞引发Node.js服务器远程代码执行风险

💡 原文中文,约800字,阅读约需2分钟。
📝

内容提要

OPSWAT报告指出,MongoDB的Mongoose库存在两个严重漏洞,可能导致Node.js应用服务器的远程代码执行(RCE)。第一个漏洞CVE-2024-53900允许攻击者利用_$where_值进行RCE,第二个漏洞CVE-2025-23061是对第一个漏洞补丁的绕过,尽管增加了检查,但仍存在安全隐患。

🏷️

标签

➡️

继续阅读